کد خبر: ۴۱۷۱۴
تاریخ انتشار: ۲۳ ارديبهشت ۱۴۰۳ - ۱۹:۱۶

جزئیاتی از کشف یک آسیب‌پذیری در مرورگر گوگل کروم

یک آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که بهره‌برداری موفق آمیز آن می‌تواند به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، منجر شود.

مخاطب ۲۴- به تازگی یک آسیب‌پذیری روز صفر در مرورگر گوگل کروم کشف شده است که بهره‌برداری موفق آمیز آن می‌تواند به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، منجر شود و وی می‌تواند بسته به سطح دسترسی خود، به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها و یا ایجاد حساب‌های کاربری جدید با سطح دسترسی بالا اقدام کند.

گوگل امروزه پرکاربردترین موتور جست‌وجو در سطح جهان است و اکنون روزانه میلیارد‌ها جست‌وجو در گوگل به بیش از ۱۵۰ زبان در سراسر جهان انجام می‌شود. گوگل بیش از ۲۰ مرکز داده در سراسر جهان دارد که ماموریت آنها، در دسترس قرار دادن اطلاعات برای همه جهان به طور یکسان است. گفتنی است نام مشهور جهانی "گوگل" از یک اصطلاح ریاضی برگرفته شده که در حدود سال ۱۹۲۰ به وجود آمده است.

از خدمات ارزنده گوگل که دنیای فناوری را دچار تحول اساسی کرده است، می‌توان به ساخت و توسعه گوشی‌های هوشمند، محبوب‌ترین مرورگر جهان به نام "کروم" (Chrome)، سرویس ترجمه "گوگل ترنسلیت" (Google Translate)، بزرگترین بستر به اشتراک‌گذاری ویدیو در جهان موسوم به "یوتیوب"، سرویس رایانامه "جی‌میل"، "نقشه‌های گوگل" و بسیاری از فناوری‌های دیگر اشاره کرد.

در همین رابطه اخیرا یک آسیب پذیری روز صفر در مرورگر گوگل کروم کشف شده است. آسیب‌پذیری روز صفر به این معناست که تاکنون هیچ راهکاری برای آن ارائه نشده و یا شما صفر روز فرصت پیدا کردن راهکار دارید؛ البته که یکی از ملاک‌های حمایت از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می‌شوند.

درباره جزئیات این آسیب‌پذیری گفته شده یک آسیب‌پذیری با شناسه CVE-۲۰۲۴-۴۶۷۱ و شدت ۸ در مؤلفه‌ی Visual مرورگر گوگل کروم کشف شده است که به مهاجم اجازه می‌دهد از طریق یک صفحه مخرب html که به صورت خاص منظوره طراحی شده است، منجر به بهره‌برداری از Heap شود.

براساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخداد‌های رایانه‌ای بهره‌برداری موفق آمیز آسیب‌پذیری مذکور، می‌تواند منجر به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، شود و وی می‌تواند بسته به سطح دسترسی خود، اقدام به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها و یا ایجاد حساب‌های کاربری جدید با سطح دسترسی بالا کند. علاقه‌مندان برای کسب اطلاعات از محصولات تحت تأثیر و توصیه‌های امنیتی به این لینک مراجعه کنند.

گفتنی است پیش از این محققان امنیتی درباره کمپین به‌روزرسانی مرورگر کروم جعلی هشدار دادند که از بدافزار جدیدی به نام FakeUpdateRU برای فریب کاربران و دانلود یک تروجان دسترسی از راه دور استفاده می‌کند.

به گفته محققان Sucuri، این بدافزار هم بر سایت‌های وردپرس و هم بر پلتفرم‌های CMS تأثیر گذاشته به این صورت که بدافزار فایل اصلی index.php را بازنویسی می‌کند تا محتوای وب‌سایت را با یک پوشش مخرب جایگزین کند؛ در برخی موارد، بدافزار در فایل‌های index.html تحت پوشه wp-content تزریق شده است.

برچسب ها: گوگل کروم
آخرین اخبار
پربازدید ها
تصاویر
اخبار داغ
آخرین گمانه ها از لیست کابینه مسعود پزشکیان title
با نزدیک شدن به روزهای اعلام اسامی کابینه دوره چهاردهم ریاست جمهوری، بازار گمانه زنی ها پیرامون افراد و اسامی آنها، داغ‌تر شده است
ویدیو| رژه کاروان ایران در مراسم المپیک ۲۰۲۴ پاریس title
رژه کاروان ایران بر روی رود سِن در مراسم افتتاحیه المپیک ۲۰۲۴ پاریس را ببینید.
توییت مجری خانم صداو سیما از بی‌سلیقگی در انتخاب لباس المپیکی‌ها! title
به بهانه انتشار تصاویر لباس المپیک ایران؛ این چند تا تصویر رو ببینیم. لباس تیم های مغولستان؛، هائیتی؛ قراقستان و سریلانکا که جزییاتی از پوشش سنتی یا طرحی مربوط به هنر و تاریخ کشورشون دارن.
خواسته‌ی علی نصیریان از پزشکیان چه بود؟ title
علی نصیریان در دیدار فعالان ستاد مرکزی پزشکیان با وی، گفت: من از رییس جمهور منتخب استدعا دارم نسبت به فرهنگ و هنر لطف بیشتری داشته باشند.
بازیگر خانم ایرانی در ۵۷ سالگی! title
عاطفه رضوی، بازیگر مشهور سینما و تلویزیون عکس جدیدی از خود در اینستاگرام منتشر کرد.
درویش و تیشرت ۲۰ میلیون تومانی! title
سعید راد بازیگر مطرح سینمای ایران در سن ۸۰ سالگی دارفانی را وداع گفت. این بازیگر که از طرفداران قدیمی پرسپولیس بود، همواره در تمرینات این تیم حضور پیدا می‌کرد و بار‌ها هم برای تماشای بازی تیم محبوبش به استادیوم آزادی می‌رفت.
کودک آزار‌ها در فضای مجازی هم مشغول آسیب و آزار هستند! title
فضای مجازی، رادیکالیسم در کنترل فضای مجازی و دسترسی به فیلترشکن‌هایی که مردم مجبورند استفاده کنند، در این مدت شکل جدیدی از کودک‌آزاری را نمایش داده است.
برگزیده
آخرین گمانه ها از لیست کابینه مسعود پزشکیان title
با نزدیک شدن به روزهای اعلام اسامی کابینه دوره چهاردهم ریاست جمهوری، بازار گمانه زنی ها پیرامون افراد و اسامی آنها، داغ‌تر شده است
تدابیر امنیتی شدید در آستانه افتتاحیه title
نیرو‌های امنیتی بسیار زیادی در اطراف محل برگزاری مراسم افتتاحیه بازی‌های المپیک ۲۰۲۴ پاریس حضور دارند
کشور را با اختلاف و دعوا نمی‌توان اداره کرد title
رئیس‌جمهور منتخب گفت: کشور را با اختلاف و دعوا نمی‌توان اداره کرد و باید دست به دست هم دهیم تا پاسخگوی مردم باشیم.
المپیکی ۱۵ ساله ایران با اسلحه ۲۰ هزار یورویی در جستجوی طلا title
کوچکترین عضو کاروان ایران در المپیک ۲۰۲۴ پاریس می‌گوید همه تلاشش را می‌کند تا مدال طلای المپیک را بر گردن آویزد
پیش بینی بورس امروز ۲۷ تیر ۱۴۰۳ title
ارزش معاملات خرد سهام در دو روز ابتدایی هفته در سطح پایینی قرار گرفت. روز شنبه ارزش معاملات خرد سهام ۲ هزار و ۹۷۹ میلیارد تومان بود و روز یکشنبه با رشد اندک ۴ درصدی به ۳ هزار و ۱۰۶ میلیارد تومان رسید. ناظران مشکل کمبود برق صنایع را یکی از عوامل اصلی ریزش بازار و افت معاملات می‌دانند. مشکلی که با گرم‌تر شدن هوا در دو هفته اخیر جدی‌تر شد و با خبر قطع برق شرکت سایپا و تعطیلی خط تولید شرکت فولاد ارفع به سرتیتر اخبار رسانه‌ها رسید.
پزشکیان: بدون حمایت مردم نمی‌توان اقدامی انجام داد title
رئیس جمهور منتخب گفت: اگر مردم نخبگان کارشناسان تولید کنندگان صنعتگران، مذهبیان، فرهنگیان، عشایر، کشاورزان و همه اقشار مردم نباشند امکان ندارد که بتوانم به تنهایی کاری را انجام دهم.